MySecurity AREA La nuova Offerta Impresa Semplice Proteggi comprende la soluzione di sicurezza perimetrale di Telecom Italia MySecurity AREA. MySecurity AREA è composta da 7 profili di servizio ciascuno dei quali può essere attivato esclusivamente su connettività Telecom Italia (vedi Paragrafo Applicabilità di MySecurityAREA ai servizi di accesso ad internet e regole di compatibilità ). MySecurity Area è un offerta di sicurezza perimetrale gestita che consente al cliente di poter sfruttare al meglio i servizi di connettività IP di Telecom Italia proteggendo la propria sede da potenziali attacchi dall esterno e contemporaneamente realizzare sicure con le altre sedi dell azienda o con utenti remoti, come agenti, commerciali o telelavoratori, che utilizzano una normale connessione internet di tipo residenziale per connettersi ai sistemi informativi presenti presso la propria sede. Il servizio si compone dei seguenti elementi: Fornitura in noleggio, installazione, prima configurazione e manutenzione di un apparato in grado di implementare funzioni di sicurezza perimetrale; Gestione del profilo di sicurezza configurato sull apparato fornito. Il Cliente ha a disposizione il sito web www.tuconti.telecomitalia.it, con accesso sicuro, riservato ed autenticato attraverso il quale può richiedere la variazione delle policy di sicurezza configurate e visualizzare i reports relativamente alle funzioni svolte dall apparato di sicurezza installato; MySecurity Area propone soluzioni basate su apparati che integrano le funzionalità di routing e di sicurezza e su appliance di sicurezza (Unified Threat Management) di tipo All in One, cioè in grado di implementare con un unico apparato tutte le funzioni di sicurezza necessarie alla protezione della Rete aziendale (firewall, e antivirus, antispyware, ma anche Web Filtering, IPS ). L offerta MySecurity Area prevede i seguenti 7 profili di servizio: 1. ADSL 2. HDSL 3. Profilo A 4. Profilo B 5. Profilo C 6. Profilo D 7. Profilo E I profili ADSL e HDSL prevedono, rispettivamente, la fornitura in noleggio di un router ADSL ( ADSL) e di un router HDSL ( HDSL), certificato da Telecom Italia, in grado di svolgere sia le funzioni di router ADSL/HDSL sia quelle di gateway di sicurezza. In particolare, i due profili includono di default la gestione delle funzionalità di routing e di sicurezza di base (Firewalling e ) e, opzionalmente, la gestione delle altre funzionalità di sicurezza ovvero Antivirus, Antispyware, IPS, Web FIltering e Antispamming (opzione Total Security ). I profili Profilo A-B-C-D prevedono la fornitura in noleggio e la gestione di un apparato di sicurezza, installato a valle del router di accesso (LAN Cliente), che svolge le funzionalità di sicurezza globale (Firewalling,, Antivirus, Antispyware, IPS, Web Filtering, Firewall Applicativo). Il profilo Profilo E prevede la fornitura in noleggio e la gestione di un apparato di sicurezza in grado di svolgere funzionalità di firewalling e di. Di seguito sono elencate le tecnologie, gli apparati forniti e le funzionalità gestite in ciascun profilo d offerta: Pag.1 Rev. Ottobre 2010
Tecnologia Apparato DMZ Funzionalità base Opzione Total Security ADSL JUNIPER SSG-20 ROUTER FW IPSEC AV ASP IPS WF HDSL JUNIPER J2320 ROUTER SI FW IPSEC AV ASP IPS WF Profilo A SONICWALL TZ 200 SI FW IPSEC AV IPS WF Profilo B SONICWALL TZ 210 SI FW IPSEC AV IPS WF Profilo C SONICWALL NSA 240 SI FW IPSEC AV IPS WF Profilo D SONICWALL NSA 2400 SI FW IPSEC AV IPS WF Profilo E SONICWALL TZ 100 SI FW IPSEC Legenda: FW DMZ AV IPS WF ASP Router Firewall porta DMZ del firewall site to site Antvirus perimetrale/antispyware Intrusion Detection / Prevention Web Filtering Antispamming Terminazione di rete con funzionalità di routing (non occorre prevedere la TIR sull accesso di Rete) con intreffacia ADSL2+ o HDSL- V.35 (l ADSL 2+ è compatibile con gli accessi ADSLtradizionali) Figura 1. Profili di servizio, Apparati e Funzionalità gestite Utenti gestiti e caratteristiche tecniche apparati I profili di MySecurity AREA si differenziano principalmente per le performance offerte, quindi per il numero di user che sono in grado di supportare (per numero di user si intende il numero di PC attivi contemporaneamente sulla LAN). Qui di seguito sono riportati schematicamente il numero di user che ogni profilo può supportare a secondo delle funzionalità attivate; i numeri segnalati sono da considerare puramente indicativi, in quanto dipendono fortemente anche dalla tipologia di applicazioni presenti sulla LAN e dalle modalità di utilizzo delle stesse. Numero Massimo Utenti Consigliati Tipologia Apparato FW + TOTAL SECURITY ADSL Router 30 30 SSL HDSL Router 200 200 Profilo A Profilo B Profilo C Profilo D Profilo E Firewall 10 30 25 60 50 90 75 200 150 1 incluso 10 max 1 incluso 10 max 2 inclusi 15 max 2 inclusi 25 max 1 incluso 5 max Tabella 1: Numero massimo utenti contemporanei per profilo Pag.2 Rev. Ottobre 2010
Nella Tabella 2 sono indicate sinteticamente le caratteristiche tecniche degli apparati forniti in termini di tipologia e numero di porte disponibili, throughput, numero di sessioni. Profilo di Servizio ADSL HDSL Profilo A Profilo B Profilo C Profilo D Profilo E Tipologia Apparato Porte WAN Porte LAN Altre porte Throughput FW (Mb/s) Throughput (Mb/s) Sessioni MAX site to site Max site to client IP SEC Contemporanei Inclusi-Max.* site to client SSL Contemporanei Inclusi-Max.* Router 1 5 FE USB, AUX 160 40 8K 25 n.a.-25 N.D. Router 2 4 GbE USB, AUX 600 16 128K 512 n.a. -256 N.D. Firewall e 1+(1 FE)*** 5 FE USB (**) 1+(1 GBE)*** 1Gb+ 5 FE 2 GBE 1 GBE + 6 FE PCMCIA (**) + 2 USB PCMCIA (**) + 2 USB 1Gb+ (1 GBE) 5 GbE 2 USB 100 FW 35 200 FW 50 600 FW 110 770 FW 150 75 12000 10 2 10 1-10 75 20000 15 2-25 2-10 150 25000 25 2 25 2-15 300 48000 75 10 250 2-25 1 5 FE - 100 FW 75 6000 5 0-5 1-5 Tabella 2: Caratteristiche Tecniche Apparati (*) Nelle colonne Site to Client IP SEC e Site to Client SSL sono riportati rispettivamente il numero di client IP SEC e SSL inclusi nel profilo di offerta e il numero massimo di connessioni contemporanee che l apparato è in grado di supportare. L attivazione di client (IP Sec e/o SSL) ulteriori rispetto a quelli inclusi nel profilo è disponibile su base opzionale (cfr. listino prezzi). (**) Utilizzabile per ospitare una Chiavetta modem USB (TZ200, Tz210, NSA240) o scheda PCMCIA (TZ210, NSA240) per connessione HSDPA / 3G o HSUPA. Eventuali chiavette modem o schede PCMCIA non sono fornite nell ambito dell offerta MySecurity AREA. (***) Le porte FE e Gbe disponibili possono essere configurate come Wan o Lan in funzione delle esigenze Nel caso degli apparati Juniper è possibile utilizzare client standard di questi tipi: Ip chains F-Secure SSH communications Microsoft Qualsiasi std. IPSec client Modalità di fruizione La soluzione di sicurezza è fornita con una configurazione standard di base, vedi allegato 1, che, per le funzionalità di firewalling, comprende le seguenti policy di sicurezza: Proibizione di tutto il traffico in ingresso verso la sede Cliente (per evitare accessi non autorizzati), Autorizzazione alla navigazione verso Internet da qualsiasi postazione della LAN Cliente Accesso al Firewall soltanto dal SOC Mercato di TI. Il Cliente potrà personalizzare le policy di sicurezza, secondo le proprie esigenze, attraverso la compilazione di form specifiche pubblicate sul sito Web riservato www.tuconti.telecomitalia.it, con una procedura di accesso sicuro e autenticato tramite user e password. Le policy indicate dal cliente saranno configurate da remoto sull apparato di sicurezza appositamente installato in sede Cliente. In caso di necessità il Cliente potrà richiedere il supporto del personale specializzato del SOC Mercato di Telecom Italia per la definizione delle regole di sicurezza. Pag.3 Rev. Ottobre 2010
Il SOC effettuerà con il Cliente, da remoto, il collaudo dell installato presso il Richiedente. A collaudo positivo avvenuto invierà al Cliente un apposita comunicazione via mail alla quale sarà allegato il verbale di collaudo che il Cliente dovrà restituire firmato entro tre giorni dalla ricezione. Il servizio di assistenza tecnica di MySecurity Area prevede: Copertura Oraria: Lun.-Ven. (Esclusi festivi), 8.00-18.30 Ripristino della soluzione in caso di disservizio entro 2 giorni lavorativi dalla segnalazione Implementazione del Policy Change entro 4 ore lavorative dalla richiesta su Web Sicuro Pubblicazione dei reports su Web Sicuro L assistenza tecnica specializzata TI è eseguita da remoto e, qualora necessario, con interventi on site sugli apparati siti presso il Cliente. Il cliente dovrà firmare due copie della lettera di Nomina a Responsabile del trattamento dei dati personali. Una copia resterà al medesimo e una copia verrà inviata al SOC Mercato via fax al n.ro 06.91861488. Prestazioni Le funzionalità standard offerte con MySecurity Area sono le seguenti: - Servizio di sicurezza dipendente dal profilo di servizio prescelto; - Servizio di sicura realizzata con l implementazione di tunneling IPSec e cifratura 3DES per le comunicazioni tra sedi appartenenti alla stessa azienda (Intranet estesa), o verso sedi di aziende diverse (extranet) o da utenti remoti (per es. telelavoratori o agenti) verso la Rete aziendale attraverso l installazione di client specifico sul laptop; - Gestione del profilo di sicurezza del Cliente ed eventuale ripristino della configurazione laddove fosse necessario; - Accesso alla configurazione dell apparato di sicurezza consentito solo a personale specializzato ed autorizzato da TI; - Scambio dei dati tra SOC Mercato e l apparato installato in sede cliente realizzato in modalità sicura e cifrata; - Possibilità di cambiare le policy di sicurezza implementate sull apparato fino a 10 volte l anno (in aggiunta alla configurazione iniziale) tramite accesso autenticato e sicuro al sito web www.tuconti.telecomitalia.it; - Possibilità di visualizzare i reports relativi al servizio di sicurezza (relativi ai 30 giorni precedenti alla data di visualizzazione) sul sito web www.tuconti.telecomitalia.it con accesso sicuro ed autenticato. Reporting Reporting per le tecnologie Sonicwall - Numero di attacchi suddivisi per categoria (per es. port scan, IP spoof, ping of death, etc.) - Utilizzo dei protocolli più comuni (FTP, http, SMTP, etc.) - Web sites più visitati - Reports specifici sulle funzionalità di sicurezza attivate (per es. Antivirus, Web Filtering, etc.) Reporting per le tecnologie Juniper con opzione Total Security attiva - Numero di attacchi suddivisi per categoria (per es. port scan, IP spoof, ping of death, etc.) - Utilizzo dei protocolli più comuni (FTP, http, SMTP, etc.) - Web sites più visitati - Reports specifici sulle funzionalità di sicurezza attivate (per es. Antivirus, Web Filtering, etc.) Pag.4 Rev. Ottobre 2010
640K Lite 10 F 1,2M Medium 96 F 1,2M Medium 128 F 1,2M Medium 256 F 2M Large 64 F 2M Large 256 F 2M Large 512 F 7M Adaptive 20F 7M Adaptive 40F 20M Adaptive 40 F 20M Adaptive 96 F 20M Adaptive 128 F 20M Adaptive 256 F 20M Adaptive 512 F 20M Adaptive 1M F Profilo Commerciale Proteggi Perimetro ASSISTENZA TECNICA Per tutte le problematiche tecniche che possono insorgere dopo l attivazione dei servizi di MySecurity AREA e agli apparati forniti in offerta, Telecom Italia fornisce un servizio di assistenza con accoglienza in h24 chiamando il numero gratuito 800 018 914 post-selezione 1 in aggiunta al portale web www.tuconti.telecomitalia.it dove il cliente potrà aprire in totale autonomia i ticket relativi al servizio. L orario di assistenza è: Lunedì - Venerdì ore 08.00 18.30 (esclusi i Festivi). Gli eventuali malfunzionamenti saranno risolti nel rispetto dei seguenti dati di targa in base alla copertura oraria del servizio: Tipologia Guasto bloccante sede Implementazione Policy Change Tempi Ripristino entro 2 giorni lavorativi Entro 4 ore lavorative Tabella 3: Dati di Targa APPLICABILITÀ DI MySecurity AREA AI SERVIZI DI ACCESSO AD INTERNET e REGOLE DI COMPATIBILITÀ Il servizio MySecurity AREA è fornito ON TOP al servizio di connettività Alice Business Profili. Il Cliente può già avere una connettività attiva oppure può attivarla contestualmente al servizio. In caso di connettività Telecom Italia già in consistenza (qualsiasi connettività con esclusione di Alice Business Pacchetti) è possibile attivare uno dei profili di MySecurity AREA Profilo A, B, C, D, E senza necessità di sostituzione del router esistente. In caso di contrattualizzazione contestuale di uno dei profili di MySecurity AREA e di connettività internet Telecom Italia è necessario fare riferimento esclusivamente al portafoglio di servizi Alice Business Profili. Nella Tabella 4 sono indicati i profili per i quali è garantita la sincronizzazione del delivery in caso di attivazione contestuale con l offerta MySecufrity AREA. Profili ADSL Profili ADSL 2 + MySecurity AREA ADSL Si Si Si Si Si Si Si Si Si Si Si Si Si Si Si HDSL Profilo A Si Si Si Si Si Si Si Si Si Si Si Si Si Si Si Profilo B Si Si Si Si Si Si Si Si Si Si Si Si Si Si Si Profilo C Si Si Si Si Si Si Si Si Si Si Si Si Si Si Si Profilo D Si Si Si Si Si Si Si Si Si Si Si Si Si Si Si Profilo E Si Si Si Si Si Si Si Si Si Si Si Si Si Si Si Tabella 4: Sincronizzazione delivery MySecurity AREA Alice Business Profili Come si evince dalla tabella, ad oggi, la sincronizzazione non è garantita in caso di profili HDSL, pertanto il profilo HDSL può essere veicolato esclusivamente su connettività HDSL già attive in sede Cliente. Per l attivazione dei profili di MySecurity AREA devono essere rispettate le seguenti regole di compatibitlià: Pag.5 Rev. Ottobre 2010
- ADSL: l apparato fornito con il profilo di sicurezza sostituisce il router/tir previsto nel profilo di connettività in caso di attivazione contestuale connettività + sicurezza non deve essere prevista la fornitura di TIR/Router nell ambito dell OL di connettività - Profilo A, B, C, D, E: l apparato fornito con il profilo di sicurezza è posizionato a valle della TIR prevista nel profilo di connettività. in caso di attivazione contestuale connettività + sicurezza deve essere prevista la fornitura di TIR/Router nell ambito dell OL di connettività. La gestione della router, anche se di proprietà del Cliente, deve essere in carico a Telecom Italia. - HDSL: l apparato fornito con il profilo di sicurezza si collega tramite interfaccia V.35 al modem standard fornito nell ambito del servizio di connettività HDSL Pag.6 Rev. Ottobre 2010
LISTINO DELL OFFERTA MySecurity AREA Opzione Total Security IPSEC 5 client SSL 5 client Profilo di servizio Una Tantum Canone Mese Una Tantum Canone Mese Una Tantum Una Tantum ADSL 50,00 66,00 0,00 32,00 HDSL 150,00 155,00 0,00 142,00 Profilo A 50,00 73,00 170,00 170,00 Profilo B 100,00 116,00 170,00 170,00 Profilo C 150,00 180,00 170,00 170,00 Profilo D 150,00 229,00 170,00 170,00 Profilo E 40,00 35,00 170,00 170,00 Tabella 5: Pricing MySecurity AREA Il Contratto si perfeziona con l attivazione del Servizio, è a tempo indeterminato e decorre dalla data di attivazione del medesimo. In caso di cessazione del contratto, al Cliente viene addebitato un costo di disattivazione differenziato in base al profilo di servizio contrattualizzato e al periodo di recesso dal servizio, valorizzati come percentuale dei canoni residui (calcolati su base biennale) del servizio secondo quanto indicato nella tabella riportata di seguito: Profilo MySecurity AREA Recesso anticipato nel 1 anno Recesso anticipato nel 2 anno ADSL 38% 31% HDSL 29% 24% Profilo A 31% 25% Profilo B 29% 24% Profilo C 37% 30% Profilo D 39% 32% Profilo E 37% 30% Tabella 6: Costi per Recesso anticipato Note per la fatturazione: 1. Le forniture dei client IPSEC e SSL sono caratterizzate da una fatturazione ad HOC rispetto a quella del Servizio di sicurezza. Pag.7 Rev. Ottobre 2010
ALLEGATO 1 Configurazione di default delle funzionalità di sicurezza Profili di servizio: ADSL, HDSL Tipologia Apparato: Router All in One Tecnologia: Juniper Funzionalità Configurazione standard iniziale Note Firewall Antivirus Proibizione di tutto il traffico in ingresso verso la sede Cliente (per evitare accessi non autorizzati), Autorizzazione alla navigazione verso Internet da qualsiasi postazione della LAN Cliente Accesso al Firewall soltanto dal SOC Mercato di TI. Nessuna configurazione iniziale Analisi dei seguenti protocolli http, FTP, IMAP, SMTP, POP3 e IM (instant messaging) Solo con opzione Total Security Antispamming Filtraggio e-mail come impostato di default dal Vendor Juniper Solo con opzione Total Security Web Filtering Blocco delle categorie impostate di Default dal Vendor (esempi: Adult/Sexually Explicit, Gambling) Solo con opzione Total Security IPS Drop per gli eventi considerati ad alto rischio dal Vendor Juniper Solo con opzione Total Security Profili di servizio: A, B, C, D, E (solo Firewall) Tipologia Apparato: (A,B,C,D), solo Firewall e (E) Tecnologia: Sonicwall Funzionalità Firewall Antivirus Web Filtering IPS Configurazione standard iniziale Proibizione di tutto il traffico in ingresso verso la sede Cliente (per evitare accessi non autorizzati), Autorizzazione alla navigazione verso Internet da qualsiasi postazione della LAN Cliente Accesso al Firewall soltanto dal SOC Mercato di TI. Nessuna configurazione iniziale Analisi dei seguenti protocolli http, FTP, IMAP, SMTP, POP3, CIFS/Netbios, TCP Stream Blocco delle categorie impostate di Default dal Vendor Sonicwall (esempi: Pornography, Adult/Mature Content, Gambling) Drop per gli eventi considerati ad alto rischio dal Vendor Sonicwall Note Pag.8 Rev. Ottobre 2010